CVE-2024-33621: Luka w jądrze Linux dotycząca ipvlan i pakietów IPv6

Opis i zalecenia dotyczące luki CVE-2024-33621 w jądrze Linux związanej z modułem ipvlan i pakietami IPv6, wpływ na stabilność sieci.
CVE-2024-33621CVSS 5.5Linux

CVE-2024-33621: Luka w jądrze Linux dotycząca ipvlan i pakietów IPv6

Opis i zalecenia dotyczące luki CVE-2024-33621 w jądrze Linux związanej z modułem ipvlan i pakietami IPv6, wpływ na stabilność sieci.

CVSS
5.5 MEDIUM
EPSS
18.77%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w module ipvlan, gdzie surowe pakiety z gniazda PF_PACKET na urządzeniu ipvlan opartym na IPv6 mogły wywołać błąd WARN_ON_ONCE() w funkcji sk_mc_loop(). Problem dotyczy nieprawidłowego użycia wskaźnika skb->sk w ścieżce ipvlan_process_v6_outbound.

Wpływ biznesowy

Ta luka może powodować ostrzeżenia i potencjalnie niestabilność systemu sieciowego, co wpływa na niezawodność usług korzystających z ipvlan na IPv6. Operatorzy infrastruktury powinni zwrócić uwagę na możliwe problemy z transmisją pakietów multicastowych i stabilnością sieci w środowiskach wykorzystujących ipvlan.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich wdrożenie w celu usunięcia luki. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję urządzeń ipvlan na ruch PF_PACKET oraz monitorować logi systemowe pod kątem ostrzeżeń związanych z funkcją sk_mc_loop(). Priorytetyzuj aktualizacje systemów korzystających z ipvlan i IPv6.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS